2 гостевые сети | Ubiquiti форум UBNT: инструкции, настройка

2 гостевые сети

admin_ts

участник
18 Фев 2015
32
2
10
Добрый день!
Посоветуйте как лучше задачу решить. Есть WIFI предприятия (рабочий). Надо дополнить доступом для гостей (посторонних людей) и своих рабочих- для служебных целей но с личных устройств. Обязательное условие - изоляция от внутренних ресурсов, и контроль за доступом.
Я сделал дополнительные 2 сети, (одну открытую - open, для гостей что бы проваливался сразу в портал и вход по ваучерам), вторую закрытую WPA2 - с паролем, такой же пароль в портале. Контроль доступа на уровне фильтрации по MAC, т.е. я вношу вручную и этим решаю вопрос случайного доступа. Задачу с изоляцией решает предустановка HOTSPOT. Все бы хорошо, но неудобство с которым столкнулся что настройка HOTSPOT применяется одинаково для всех гостевых, т.е. нельзя сделать 2 разных портала. Из-за этого т.к. По умолчанию default expiration в настройках портала стоит 8 часов, "своих" выкидывает через 8 часов. А если поставить 365 дней, как вариант, то я так понимаю уже "левых" которые по ваучерам входили, теоретически не не будет выкидывать год, что тоже не хорошо.... Может есть более изящный способ реализации этой задачи?
Пока что в голову приходит только VLANить ту сеть которая для "своих" и не делать ее хотспотом. соответсвенно портал будет только один. Но с VLANами у меня практика не очень.

P.S. контроллер аппаратный клауд кей
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
Информация про более одного портала у производителя не попадалась. Чужих должно по настройкам ваучера выкидывать.
 
Автор
A

admin_ts

участник
18 Фев 2015
32
2
10
Информация про более одного портала у производителя не попадалась. Чужих должно по настройкам ваучера выкидывать.
т.е. настройки ваучера (expiration) перебивают настройки портала (default expiration)?
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
По идее да. А скорее, что раньше сработает.
P.S. "Vouchers: Provide guests with vouchers that can be used to authenticate. Customize vouchers to support various expiration times, bandwidth limits, or data consumption quotas."